보호된 VM 문제 해결

이 문서는 보호된 VM 문제를 해결하는 데 도움이 됩니다.

적용 대상: Windows Server 2022, Windows Server 2019, Windows Server 2016

Windows Server 버전 1803부터 VMConnect(Virtual Machine Connection) 향상된 세션 모드 및 PowerShell Direct는 완전히 보호된 VM에 대해 다시 사용하도록 설정됩니다. 가상화 관리자는 여전히 VM에 액세스하기 위해 VM 게스트 자격 증명이 필요하지만, 이를 통해 호스트는 네트워크 구성이 끊어질 때 보호된 VM 문제를 더 쉽게 해결할 수 있습니다.

보호된 VM에 대해 VMConnect 및 PowerShell Direct를 사용하도록 설정하려면 Windows Server 버전 1803 이상을 실행하는 Hyper-V 호스트로 이동합니다. 이러한 기능을 허용하는 가상 디바이스는 자동으로 다시 사용하도록 설정됩니다. 보호된 VM이 실행되는 호스트와 이전 버전의 Windows Server로 이동하면 VMConnect 및 PowerShell Direct가 다시 비활성화됩니다.

호스트가 VM에 액세스할 수 있고 원래 동작으로 돌아가려는 경우 보안에 민감한 고객의 경우 게스트 OS에서 다음 기능을 사용하지 않도록 설정해야 합니다.

  • VM에서 PowerShell Direct 서비스를 사용하지 않도록 설정합니다.

    Stop-Service vmicvmsession
    Set-Service vmicvmsession -StartupType Disabled
    
  • VMConnect 고급 세션 모드는 게스트 OS가 Windows Server 2019 이상이거나 Windows 10, 버전 1809 경우에만 사용하지 않도록 설정할 수 있습니다. VM에 다음 레지스트리 키를 추가하여 VMConnect 고급 세션 콘솔 연결을 사용하지 않도록 설정합니다.

    reg add "HKLM\Software\Microsoft\Virtual Machine\Guest" /v DisableEnhancedSessionConsoleConnection /t REG_DWORD /d 1